Detection Team Leader

Tehtris

Bordeaux

Sur place

EUR 65 000 - 85 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

Une société de cybersécurité recherche un Ingénieur de la détection à Bordeaux. Le candidat idéal doit posséder plus de 10 ans d'expérience en cybersécurité défensive, avec une solide compréhension des protocoles réseau et des systèmes, ainsi qu'une bonne capacité de travail en équipe. Le poste implique des responsabilités variées, de l'automatisation à la gestion des risques techniques. Une connaissance des environnements cloud est un plus.

Qualifications

  • Expérience confirmée (10+ ans) dans un rôle technique en cybersécurité défensive.
  • Expérience confirmée en management d’équipe SOC et développement.
  • Connaissance approfondie en Threat Intel.
  • Expérience en environnement SOC, CTI ou DFIR.
  • Bonne compréhension des protocoles réseau et des systèmes Windows/Linux.
  • Capacité à travailler de manière autonome et à documenter ses travaux.
  • Bon niveau d’anglais technique (oral et écrit).

Responsabilités

  • Garantir la cohérence des pratiques de développement d’artefacts cyber.
  • Définir et faire respecter les normes et bonnes pratiques de développement.
  • Automatiser et industrialiser les processus de génération de règles.
  • Collaborer avec les équipes pour enrichir la couverture de détection.
  • Identifier et gérer les risques techniques.

Connaissances

Analyse technique
Collaboration interfonctionnelle
Esprit analytique
Gestion des risques techniques
Qualité dans le développement d'artefacts cyber

Formation

Certifications en cybersécurité (SANS, MITRE)

Description du poste

Reportant au Development Manager, voici les tâches qui vous seront confiées :

⚙️ Ingénierie de la détection
  • Garantir la cohérence des pratiques de développement d’artefacts cyber (règles de détection, IOCs, configurations par défaut), en lien avec les product units.

  • Définir et faire respecter les normes et bonnes pratiques de développement d’artefacts cyber.

  • Automatiser et industrialiser les processus de génération de règles et de mesure du niveau de détection.

  • Optimiser les règles existantes pour améliorer leur efficacité et réduire les faux positifs.

🤝 Collaboration, coordination & gestion des risques
  • Collaborer avec les équipes Threat Intelligence, Data Science et Produit pour enrichir la couverture de détection et garantir une mise en œuvre optimale.

  • Contribuer à définition de la roadmap globale.

  • Définir et faire respecter les normes et bonnes pratiques de développement d’artefacts cyber.

  • Participer à la planification des projets techniques, en optimisant les ressources et les délais.

  • Identifier, remonter et gérer les risques techniques ; proposer des solutions préventives ou correctives ; superviser les incidents et situations de crise.

💡 Innovation & veille
  • Encourager l’innovation au sein de l’équipe.

  • Explorer de nouvelles technologies et pratiques pour renforcer les capacités de détection.

🧑🤝🧑 Accompagnement & performance
  • Soutenir les développeurs dans leur montée en compétences.

  • Contribuer au suivi des objectifs et à l’amélioration continue des méthodes de travail, en appui du VP engineering.

  • Expérience confirmée (10+ ans) dans un rôle technique en cybersécurité défensive

  • Expérience confirmée dans une rôle de management d’équipe SOC, Threat intel, développement

  • Connaissance approfondie en Threat Intel: TTPs, IOCs, LOLBAS, Sandboxing…

  • Expérience en environnement SOC, CTI ou DFIR (Développement de règles)

  • Bonne compréhension des protocoles réseau et des systèmes Windows/Linux

  • Connaissance des frameworks offensifs : BruteRatel, Sliver, Metasploit, etc.

  • Capacité à travailler de manière autonome et à documenter ses travaux

  • Esprit analytique, rigueur, curiosité technique

  • Bon niveau d’anglais technique (oral et écrit)

  • Collaboration interfonctionnelle: le detection team leader est amené à travailler en étroite collaboration avec toutes les équipes participant à la définition mais aussi à l’implémentation des détections: Threat Intel, équipes produit, les équipes professional services, les équipes DevOps.

Certifications (optionnelles mais appréciées):
  • SANS SEC555, SEC530, FOR508, …

  • GCDA, GCIA, GCTI, GREM

  • MITRE ATT&CK Defender (MAD) certifications

Des connaissances dans les domaines suivants seraient un plus :
  • Environnements Cloud

  • Environnements MacOS

  • Environnements Mobile

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

Sur place
EUR 45 000 - 65 000
Ingénieur-e de détection SOC F/H
Ingénieur-e de détection SOC F/H

Safran S.A. • Puteaux

Sur place
EUR 70 000 - 100 000
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

Sur place
EUR 50 000 - 70 000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Security Engineer SOC (F/H)
Security Engineer SOC (F/H)

Thales • Toulouse

Sur place
EUR 45 000 - 60 000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Fnac Darty • Ivry-sur-Seine

Sur place
EUR 90 000 - 120 000
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe FNAC DARTY SA • Ivry-sur-Seine

Sur place
EUR 90 000 - 130 000
Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales • Élancourt

Sur place
EUR 70 000 - 95 000
Rémunération attractive
Formations continues
Environnement inclusif
+1
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse
Detection Engineer SOC (MDR) - Cybersécurité - Toulouse

Sopra Steria USA • Colomiers

Hybride
EUR 55 000 - 75 000
Télétravail partiel
Mutuelle
CSE
+3
Senior Security Engineer – EDR/ Harfanglab (H/F)
Senior Security Engineer – EDR/ Harfanglab (H/F)

Thales • Vélizy-Villacoublay

Sur place
EUR 65 000 - 90 000
Package de rémunération attractif
Parcours de formation et communautés
Environnement inclusif
+1
IngÃnieur SOC DÃtection H/F
IngÃnieur SOC DÃtection H/F

Act Digital France • Élancourt

Sur place
EUR 42 000 - 65 000